NdK
Registrato: 27/01/10 12:36 Messaggi: 508
|
Inviato: Ven Feb 14, 2014 11:49 am Oggetto: Editing delle chain PREROUTING e POSTROUTING |
|
|
In alcuni casi potrebbe essere utile poter modificare le chain in oggetto.
Per esempio per intercettare le richieste ad uno specifico server e rimapparle con una regola tipo:
iptables -t nat -A PREROUTING -p tcp -d OLD_IP --dport 80 -j NETMAP --to NEW_IP
Oppure per "dirottare" tutte le richieste DNS verso OpenDNS (o altro server DNS a scelta). Questa in particolare sarebbe una funzionalitą molto utile per intercettare parecchio malware che cambia il DNS impostato sulla macchina.
Ho il dubbio che alcune cose si possano fare dalla scheda Router -> "virtual server", ma non so se funziona per tutto... |
|